2023年6月17日,第三屆數字安全大會在北京隆重召開,本屆大會以“風險驅動”為主題,由數世咨詢、CIO時代聯合主辦,新基建創新研究院作為智庫支持。在本次大會上,PCSA聯盟攜手多位嘉賓共同發布了《主責數據保護與流動安全監管框架》。
《主責數據保護與流動安全監管框架》研究背景
國家標準委專標委委員、信息協會信安委特聘專家劉滌西演講,指出,我的分享旨在讓大家了解框架研究背景,更好理解框架。首先需要關注數據安全的業務定位——“以用為主”的保障定位;其次《主責數據保護與流動安全監管框架》需關注數據安全主體責任問題,最后我們需解決數據安全方案架構及實效驗證問題。
▲國家標準委專標委委員、信息協會信安委特聘專家劉滌西
《主責數據保護與流動安全監管框架》研究過程
PCSA安全能力者聯盟首席專家、信息協會信安委理事郭峰,歷年來,研究團隊成員參與數十個行業、用戶單位的數據安全頂層規劃設計、安全建設、安全運營,深刻體會數據安全工作持續演進(不斷滿足監管要求、順應產業新變化、積累大量案例經驗)。自2019年8月持續圍繞數據安全領域開展專題研究,涵蓋安全技術、安全管理、安全運營、安全監管等多個方面,逐年積累形成擬發布的基于行業最佳實踐的主責數據保護與流動安全監管框架。
▲PCSA安全能力者聯盟首席專家、信息協會信安委理事郭峰
▲《主責數據保護與流動安全監管框架》
郭峰介紹道,《主責數據保護與流動安全監管框架》采用“1-3-6-N” 架構,“1”個主要場景,主責數據保護與流動安全監管場景;“3”個方面,數據治理、數據安全治理、安全治理關鍵要素;“6”個層次,治理層、監管層、管理層、運營層、技術層、數據層;“N”個關聯角色,數據所有者、數據監管者、數據提供者、數據使用者、數據運營者、 安全審計員、安全管理員、系統管理員等。
想要了解《主責數據保護與流動安全監管框架》完整版,請點擊:
https://mp.weixin.qq.com/s/jUT_zKdqn2JxupbBDLYEVg
《主責數據保護與流動安全監管框架》正式發布
▲發布《主責數據保護與流動安全監管框架》
中科院網絡空間地理學實驗室主任 公安部網絡安全保衛局原副局長、一級巡視員、總工程師郭啟全、中國信息協會信息安全專業委員會主任葉紅、CIO時代創始人兼研究院院長姚樂、數世咨詢創始人&CEO 李少鵬、國家標準委專標委委員、信息協會信安委特聘專家劉滌西、PCSA安全能力者聯盟首席專家、信息協會信安委理事郭峰、北京賽博英杰科技有限公司CEO于江,中國信息協會信息安全專業委員會副秘書長趙進延共同發布了基于行業最佳實踐的《主責數據保護與流動安全監管框架》。
總結
數據要素化是數字經濟、數字政府、數字中國快速發展的前提,而數據安全則是數據要素化的關鍵支撐,因此數據安全的落地問題迫在眉睫。希望企業和組織可以更好地認識和理解數據安全和流動管理的重要性,通過學習《主責數據保護與流動安全監管框架》,引導和規范各種數據管理行為和措施,提高數據安全和流動管理水平,為數字中國建設和全面數字化提供堅實的安全保障。